Preskočiť na obsah

Kako uporabljam S/MIME na Macu?

Mac

S/MIME poskytuje vašej pošte dve veci, ktoré bežná pošta nemá. Podpísaná správa dokazuje, že skutočne prišla od vás a nebola pozmenená; šifrovanú správu môže otvoriť len osoba, ktorej ste ju poslali. BlueMail pre Mac podporuje obe.

Čo potrebujete

  • Certifikát pre vašu adresu, plus heslo, ktoré ho chráni, ak je to .p12 alebo .pfx súbor. Zvyčajne ich poskytuje IT tím vašej organizácie alebo certifikačná autorita a certifikát musí byť vydaný pre rovnakú adresu ako účet, ktorý nastavujete.
  • Enterprise licencia. S/MIME je súčasťou ponuky Enterprise BlueMail. Tam, kde ešte nie je zahrnuté, obrazovka S/MIME zobrazuje poznámku Vyžaduje sa Enterprise licencia s odkazom Billing, aby ste presne vedeli, o čo požiadať.

Na Macu BlueMail číta certifikáty zo systémového úložiska certifikátov, takže identita už nainštalovaná v zariadení, správou vašej organizácie alebo vami pridaním .p12 samotným, je pre BlueMail dostupná bez ďalších krokov.

Nastavenie

  1. Otvorte Settings | Privacy & Security | End-to-End Encryption.
  2. Kliknite S/MIME Encryption & Signing.
  3. Vyberte účet, ktorý nastavujete.
  4. V časti Certificates for this account kliknite Select… vedľa Signing certificate, potom to isté urobte pre Encryption certificate. Mnohé certifikáty pokrývajú obe úlohy, v takom prípade vyberiete ten istý dvakrát.

BlueMail potom zobrazuje dátumy platnosti každého certifikátu a SHA-256 odtlačok, takže môžete na prvý pohľad potvrdiť, že ste vybrali správny. Ako obrazovka poznamenáva, "Niektoré certifikáty môžu vyžadovať súkromný kľúč a heslo na použitie pri podpisovaní alebo dešifrovaní."

Ak certifikát patrí inej adrese, BlueMail to povie priamo, namiesto toho, aby vás nechalo hľadať konfiguračný problém, ktorý tam nie je.

Správa samotných certifikátov

V časti Advanced & management vás Open certificate manager presmeruje do systémového správcu certifikátov, kde sa inštalujú, kontrolujú a odstraňujú identity a kde si môžete skontrolovať dátum expirácie skôr, než vás prekvapí.

Dôvera autorite, ktorá vydala podpis

Sekcia Trusted CAs umožňuje BlueMail potvrdiť podpisy iných ľudí: "Certifikačné autority použité na overenie podpísanej pošty ako dôveryhodné. Import .p12 tiež dôveruje jeho vydávateľskému reťazcu."

Takže váš vlastný certifikát zvyčajne pokrýva kolegov, ktorí majú toho istého vydavateľa. Pre kohokoľvek mimo tohto reťazca kliknite Import CA certificate a vyberte ich .pem alebo .cer súbor. Sekcia vedie priebežný počet autorít, ktorým dôverujete.

Voľba správania pre každý e-mail

Keď je certifikát nastavený, pri pravom okraji riadka Subject sa pri písaní správy zobrazí tlačidlo bezpečnosti. Kliknite naň a vyberte, ako chcete túto správu odoslať:

ModeWhat it does
NoneOdoslať bez podpisu alebo šifrovania
SignOveriť vašu identitu príjemcom
EncryptIba príjemcovia s kľúčom ju môžu čítať
Sign & EncryptOdporúčané

Voľba sa vzťahuje na e-mail, ktorý práve píšete, takže môžete bežnú poštu podpisovať a občasnú citlivú zabezpečiť šifrovaním bez otvárania nastavení.

Ak chcete nastaviť správanie natrvalo, použite Default behavior for outgoing mail na obrazovke S/MIME:

  • Digitálne podpísať všetky odchádzajúce správy
  • Šifrovať správy predvolene, keď všetci príjemcovia podporujú S/MIME: šifrovanie sa použije vždy, keď BlueMail má certifikát pre každého na správe, a zostane vypnuté, keď by zlyhalo
  • Odosielať jasne podpísané kópie pre kompatibilitu: udržuje podpísanú poštu čitateľnú v aplikáciách, ktoré S/MIME podpisy nepracujú

Šifrovanie pre iných ľudí

Šifrovanie potrebuje certifikát príjemcu a BlueMail ich vyhľadáva pri adresovaní správy, môžete krátko vidieť "Vyhľadávam S/MIME certifikáty pre príjemcov…". Ak niekto nemá dostupný certifikát, BlueMail ho uvedie v časti Missing S/MIME certificates namiesto toho, aby poslal niečo, čo by nemohli otvoriť, takže ho môžete namiesto toho podpísať alebo požiadať o certifikát.

Najjednoduchší spôsob, ako si vybudovať zbierku certifikátov, je vymieňať si podpísané správy: podpísaná správa obsahuje certifikát odosielateľa, takže keď vám kontakt pošle podpísaný e-mail, môžete mu potom od tej chvíle šifrovať.

Čítanie podpísanej a šifrovanej pošty

Prichádzajúce S/MIME správy nesú odznak v hlavičke, ktorý ukazuje, čo BlueMail potvrdil: Signed, Encrypted, Signed & Encrypted, alebo Signed · unverified sender, keď podpis ešte nemožno priradiť k dôveryhodnej autorite.

Kliknite na odznak pre S/MIME Message Information, ktorá zobrazuje Signed with, Decrypted with, Your certificate, Encrypted to a SHA-256 odtlačok.

Keď sa podpis zobrazuje ako neoverený, BlueMail poskytne dôvod a dôvod ukazuje riešenie:

  • "Certifikát podpisujúceho nie je od dôveryhodnej autority. Importujte jej CA, aby ste jej dôverovali.", pridajte túto autoritu v sekcii Trusted CAs vyššie.
  • "E-mail v certifikáte nezhoduje s adresou odosielateľa."
  • "Certifikát podpisujúceho expiroval." alebo "ešte nie je platný."
  • "Certifikát nie je autorizovaný na ochranu e-mailu." alebo "na podpisovanie."

Zavedenie v celej organizácii

Na Enterprise BlueMail môžu administrátori dodať S/MIME identitu každého používateľa spolu s aplikáciou namiesto rozosielania certifikačných súborov; pozrite Can I deploy BlueMail with MDM? pre konfiguračné kľúče.

Preferujete PGP?

BlueMail podporuje aj PGP, na tej istej obrazovke End-to-End Encryption, a PGP je úplne zadarmo, žiadna Enterprise licencia, nič na kúpu. Pozrite PGP keys in BlueMail.

Odstránenie certifikátu

Kliknite Remove vedľa certifikátu. BlueMail najprv potvrdí: "Týmto sa z tohto zariadenia odstráni S/MIME certifikát a jeho súkromný kľúč. Neskôr ho môžete znova importovať."

Odstránenie celého účtu sa spýta, či si prajete ponechať súkromný kľúč. Ponechanie znamená, že znovu pridaním účtu sa rozšifruje vaša minulosť S/MIME pošta bez ďalšieho importu; Delete key znamená, že budete znova potrebovať certifikátový súbor.

K dispozícii je tiež na iPhone and iPad a Android, a zhrnuté v S/MIME Support.